El-løbehjulsvirksomheden Ryde har bekræftet, at et databrud har ramt alle virksomhedens kundekonti, svarende til omkring 4,5 millioner brugere i Norge og andre europæiske markeder.

Virksomheden oplyste, at en uautoriseret aktør fik adgang til dens systemer den 2. august og kopierede kundeoplysninger, før Ryde fik stoppet indtrængningen.

Ryde opererer i Norge, Sverige, Finland og Tyskland. Virksomheden oplyser, at den endnu ikke ved, hvem der står bag angrebet.

Kontakt- og betalingsrelaterede oplysninger blev eksponeret

Databruddet hos Ryde eksponerede flere kategorier af personoplysninger knyttet til kundekonti.

Ifølge virksomheden omfatter de stjålne oplysninger:

  • Telefonnummere
  • E-mailadresser
  • Fødselsdatoer
  • Delvise betalingskortnumre
  • Oplysninger om betalingshistorik

Virksomheden oplyste, at angriberen ikke fik adgang til de fulde betalingskortnumre, fordi disse oplysninger opbevares hos Rydes betalingsudbyder.

Ryde understregede også, at kunderne på nuværende tidspunkt ikke behøver at spærre deres betalingskort eller foretage sig noget i forhold til deres konti.

Rejsehistorik blev ikke stjålet

Virksomheden oplyste, at ingen detaljerede lokationsoplysninger eller rejsehistorik blev stjålet.

Bortset fra den lokation, hvor en kunde oprettede sin konto, har Ryde ikke fundet tegn på, at angriberen fik adgang til oplysninger om, hvor brugerne har rejst.

Det begrænser konsekvenserne for privatlivet sammenlignet med et databrud, hvor komplette rejsehistorikker var blevet eksponeret. De stjålne oplysninger kan dog stadig være værdifulde for svindlere.

En kombination af navne, kontaktoplysninger, fødselsdatoer, delvise kortnumre og reel betalingshistorik kan få svindelbeskeder til at fremstå langt mere troværdige.

Kunder advares mod phishingforsøg

Ryde har advaret brugerne om at være opmærksomme på phishing og svindelforsøg efter databruddet.

Kriminelle kan henvise til en reel betaling eller udgive sig for at kontakte kunder om et kontoproblem, en refundering, en nulstilling af adgangskoden eller bekræftelse af et betalingskort. Fordi angriberne kan være i besiddelse af reelle betalingsrelaterede oplysninger, kan disse beskeder virke langt mere troværdige end almindelig spam.

Ryde opfordrede brugerne til aldrig at dele adgangskoder, engangskoder fra banken eller BankID-oplysninger med personer, der kontakter dem.

Virksomheden understregede, at hverken Ryde eller en bank nogensinde vil bede kunder om at udlevere sådanne oplysninger via en uopfordret e-mail, et telefonopkald eller en besked.

Store databrud kan føre til fremtidig svindel

Databruddet hos Ryde viser, hvordan stjålne kontooplysninger kan bruges til svindel længe efter, at angriberne har forladt et kompromitteret system.

Trusselsaktører kan bruge oplysningerne til at sende falske e-mails om nulstilling af adgangskoder, udgive sig for at være kundeservice, oprette falske betalingsanmodninger eller forsøge at overtage konti gennem gendannelsesprocesser. De kan også kombinere de nye oplysninger med data fra tidligere databrud for at opbygge mere detaljerede profiler af deres ofre.

Brugere bør altid kontrollere uventede beskeder ved at åbne Ryde-appen eller besøge virksomhedens officielle hjemmeside direkte. De bør undgå at klikke på links i e-mails eller sms-beskeder, der opfordrer til øjeblikkelig handling.

Ryde oplyste, at virksomheden fortsætter med at undersøge hændelsen og overvåge sine systemer.


0 svar til “Databrud hos Ryde rammer 4,5 millioner konti i scooterappen”